Рейтинг:0

Безопасно ли использовать RDP с выходом в Интернет в сочетании с белым списком IP-адресов в брандмауэре Windows?

флаг in

Я использую VPS, к которому подключаюсь через RDP через Интернет. Поскольку я столкнулся с непрекращающимся потоком атак грубой силы на RDP, я настроил брандмауэр Windows так, чтобы разрешать подключение только к определенным IP-адресам. Кажется, это работает как шарм, так как журнал неудачных аудитов теперь остается чистым. И все же мне интересно, действительно ли эта практика безопасна.

Рейтинг:0
флаг cn

Несколько элементов управления безопасностью всегда лучше, чем один. Глубокая защита.

Рассмотрение Индекс протокола удаленного рабочего стола MITRE и его цитаты. Рассмотрим некоторые способы улучшения обнаружения и смягчения последствий.

  • Аудит пользователей, которым разрешен доступ к RDP
  • Сегментация сети (правила вашего брандмауэра попадают в эту категорию)
  • Хост-бастион, возможно, использующий реализацию протокола шлюза удаленных рабочих столов.
  • Многофакторная аутентификация
  • Просмотр сеансов входа

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.